<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Endersys Blog &#187; phishing</title>
	<atom:link href="http://blog.endersys.com/tag/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.endersys.com</link>
	<description>Üst Düzey Çözümler</description>
	<lastBuildDate>Sun, 15 Jan 2012 19:26:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Spam ve Phishing ile mücadelede SPF&#8217;in rolü</title>
		<link>http://blog.endersys.com/2009/06/spam-ve-phishing-ile-mucadelede-spfin-rolu/</link>
		<comments>http://blog.endersys.com/2009/06/spam-ve-phishing-ile-mucadelede-spfin-rolu/#comments</comments>
		<pubDate>Tue, 16 Jun 2009 14:38:43 +0000</pubDate>
		<dc:creator>ismail.yenigul</dc:creator>
				<category><![CDATA[Anti-SPAM]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[SPAM]]></category>
		<category><![CDATA[SurGATE]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[SenderID]]></category>
		<category><![CDATA[SPF]]></category>

		<guid isPermaLink="false">http://blog.endersys.com/?p=129</guid>
		<description><![CDATA[SPF (Sender Policy Framework), göndericisi sahte olan e-postaları engellemeye yönelik bir yöntemdir. SPF&#8217;in Microsoft dünyasındaki adı ise SenderID&#8217;dir.  Farkları için bu adrese bakabilirsiniz. SPF yöntemin birincil amacı doğrudan spam e-postaları engellemek değildir. SPF&#8217;in amacı alan adı sahiplerinin kendi alan adlarına ait bir e-postanın hangi IP, IP ağı veya sunucu adından gelebileceğini tanımlamalarını sağlamaktır. Bu tanımlama [...]
Related posts:<ol>
<li><a href='http://blog.endersys.com/2009/06/surgate-messaging-gateway-2-1-cikti/' rel='bookmark' title='SurGATE Messaging Gateway 2.1 çıktı'>SurGATE Messaging Gateway 2.1 çıktı</a></li>
<li><a href='http://blog.endersys.com/2009/04/surgatede-turkce-spam-imzalari/' rel='bookmark' title='SurGATE&#8217;de Türkçe SPAM İmzaları'>SurGATE&#8217;de Türkçe SPAM İmzaları</a></li>
<li><a href='http://blog.endersys.com/2009/04/surgate-fake-sender-check/' rel='bookmark' title='SurGATE Fake Sender Check'>SurGATE Fake Sender Check</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>SPF (Sender Policy Framework), göndericisi sahte olan e-postaları engellemeye yönelik bir yöntemdir. SPF&#8217;in Microsoft dünyasındaki adı ise SenderID&#8217;dir.  Farkları için bu <strong><a href="http://www.openspf.org/SPF_vs_Sender_ID" target="_blank">adrese </a></strong>bakabilirsiniz. SPF yöntemin birincil amacı doğrudan spam e-postaları engellemek değildir. SPF&#8217;in amacı alan adı sahiplerinin kendi alan adlarına ait bir e-postanın hangi IP, IP ağı veya sunucu adından gelebileceğini tanımlamalarını sağlamaktır. Bu tanımlama hem alan adından e-posta gönderen kişilerin hem de bu alan adından e-posta alacak kişilerin hayatını kolaylaştırmaktadır.</p>
<p><strong>SPF kaydının alan adı yöneticisine faydaları</strong></p>
<ul>
<li>Hotmail ve Gmail gibi büyük firmalar SPF/SenderID kontrolü yapmaktadır. SPF kaydı olan alan adlarının spam/junk&#8217;a düşme riski daha azdır.</li>
<li>Sizle alakası olmayan IP adreslerinden, sizin alan adını kullanarak e-posta gönderdiklerinde, bu e-postaların reddedilme veya spam olarak algılanma ihtimalini artırır.</li>
</ul>
<p><strong>SPF kaydı kontrolü yapmanın e-posta alıcısına faydaları</strong></p>
<ul>
<li>E-posta sunucusu veya SMTP Gateway cihazında SPF kontrolü yaparak, SPF özelliği olan alan adlarından geliyormuş gibi gözüken sahte e-postaları engellemiş olursunuz.</li>
<li>Bu kontrolü SMTP tarafında yapabilirseniz sahte e-postalar için gereksiz içerik filtrelemesi yapmaktan kurtulursunuz. Bu sayede sistem kaynakları boşa harcanmaz.</li>
<li>Eğer kendi alan adınız için SPF kaydı girerseniz, SPF&#8217;de izin verdiğiniz IP adresleri dışında hiç kimse From adresinde sizin alan adınızı kullanarak e-posta atamaz. Bu tarz spamlar son günlerde çok fazla geldiğinden SPF ile tüm bu e-postaları rahatlıkla engelleyebilirsiniz.</li>
</ul>
<p>Sektör olarak baktığımızda bu özellik en fazlada banka ve üniversiteleri ilgilendirmektedir. Yaptığımız bir araştırmada sadece bir kaç bankanın SPF kaydı olduğunu tesbit ettik.</p>
<p>Eğer tüm bankalar SPF kaydı kullanılırlarsa, bankalar adına atılan sahte e-postalardan ciddi oranda kurtulmuş olurlar. Bu e-postalar başta Google, Hotmail gibi büyük e-posta hizmeti veren firmalar olmak üzere SPF kontrolü yapılan tüm e-posta sunucularında veya SMTP Gateway&#8217;lerde spam olarak algılanacaktır.</p>
<p>Banka müşterilerinin büyük çoğunluğu bilişim konusunda çok tecrübeli olmadıklarından, banka adına gelen bir e-postaya cevap verecek veya form doldurarak hesaplarındaki paraları kolayca boşaltılabilmektedir. SPF sayesinde bu e-postalar alıcıya hiç ulaşmayacaktır veya spam olarak algılanacaktır.</p>
<p style="text-align: left;">Üniversitelerde de buna benzer sorunlar yaşanmaktadır. administrator@universiteadi.edu.tr gibi bir adresten üniversite mensublarına:</p>
<p><em>&#8220;Bu e-posta bilgi işlem bölümü tarafından gönderilmiştir.</em></p>
<p><em>Lütfen kullanıcı adı ve parolanızı bize bildiriniz&#8221;</em></p>
<p>tarzı e-postalar atılmaktadır. Üniversitelerde yine kendi alan adları için SPF kaydı girip, sunucularında SPF kontrolü yaptırırlarsa bu sorundan kurtulmuş olurlar.</p>
<p><strong><a href="http://blog.endersys.com/2009/06/surgate-messaging-gateway-2-1-cikti/">SurGATE&#8217;in 2.1</a></strong> sürümünde SMTP seviyesinde SPF desteği ekledik. Yaptığımız testlerde elde ettiğimiz performans beklentimizin çok çok üstünde çıktı. Aşağıda RBL özelliği devre dışı bırakılmış  bir SurGATE&#8217;den bir günlük grafikleri görebilirsiniz.</p>
<p>Normalde RBL kontrolü spam mesajları ortalama %60 oranında kesmektedir. Burada RBL&#8217;i özellikle devre dışı bırakarak, SPF&#8217;in ne kadar etkili olduğunu göstermeye çalıştık. Grafikteki mor kısım SPF ile engellenen oranı göstermektedir.</p>
<p style="text-align: center;"><a href="http://blog.endersys.com/wp-content/uploads/2009/06/spf.png"><img class="size-full wp-image-145 aligncenter" title="SPF" src="http://blog.endersys.com/wp-content/uploads/2009/06/spf.png" alt="spf" width="492" height="227" /></a></p>
<p style="text-align: center;"><a href="http://blog.endersys.com/wp-content/uploads/2009/06/spf_bar.png"><img class="size-full wp-image-146 aligncenter" title="SPF" src="http://blog.endersys.com/wp-content/uploads/2009/06/spf_bar.png" alt="spf_bar" width="489" height="226" /></a></p>
<p style="text-align: left;">Sonuç olarak Türkiye&#8217;deki tüm kurum ve kuruluşları SPF kaydı kullanmaya davet ediyoruz.  Bu sayede spam ile mücadelede çok ciddi başarılar elde edilecektir.</p>
<p>SPF ile ilgili olarak detaylı bilgiyi  <strong><a href="http://www.openspf.org" target="_blank">http://www.openspf.org</a></strong> adresinden alabilirsiniz. Bu sitede ayrıca SPF kaydı oluşturmanıza, sorgulamanıza yardımcı olarak araçlarda mevcut.</p>
<p>Related posts:<ol>
<li><a href='http://blog.endersys.com/2009/06/surgate-messaging-gateway-2-1-cikti/' rel='bookmark' title='SurGATE Messaging Gateway 2.1 çıktı'>SurGATE Messaging Gateway 2.1 çıktı</a></li>
<li><a href='http://blog.endersys.com/2009/04/surgatede-turkce-spam-imzalari/' rel='bookmark' title='SurGATE&#8217;de Türkçe SPAM İmzaları'>SurGATE&#8217;de Türkçe SPAM İmzaları</a></li>
<li><a href='http://blog.endersys.com/2009/04/surgate-fake-sender-check/' rel='bookmark' title='SurGATE Fake Sender Check'>SurGATE Fake Sender Check</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.endersys.com/2009/06/spam-ve-phishing-ile-mucadelede-spfin-rolu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

